Снова произошло нападение на блокчейн поставок NPM, @ctrl/tinycolor выпустил вредоносную версию

PANews 16 сентября сообщает, что Scam Sniffer зафиксировал еще один случай атаки на цепочку поставок NPM. @ctrl/tinycolor (с еженедельным объемом загрузок 2,2 миллиона) выпустил вредоносную версию, которая запускает программу кражи информации при выполнении скрипта postinstall (после установки) в npm, чтобы сканировать и похищать чувствительные данные. Этот вредоносный код злоупотребил легитимным инструментом для сканирования чувствительной информации TruffleHog. Пожалуйста, проверьте, скачали ли вы затронутую версию, приостановите операции установки/обновления и зафиксируйте версию на известной безопасной.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев